Sticky Keys Hunter 项目使用教程
1. 项目的目录结构及介绍
Sticky Keys Hunter 项目的目录结构相对简单,主要包含以下文件:
sticky_keys_hunter/
├── COPYING
├── README.md
├── stickyKeysHunter.sh
COPYING
: 项目许可证文件,遵循 GPL-3.0 许可证。README.md
: 项目说明文档,包含项目的基本介绍、使用方法和依赖项。stickyKeysHunter.sh
: 项目的启动脚本,用于测试 RDP 主机是否存在 sticky keys 和 utilman 后门。
2. 项目的启动文件介绍
stickyKeysHunter.sh
是项目的启动文件,主要功能如下:
- 连接到 RDP 服务器。
- 发送 shift 键 5 次以触发
sethc.exe
后门。 - 发送
Windows+u
组合键以触发utilman.exe
后门。 - 截取屏幕截图。
- 终止 RDP 连接。
使用方法:
# 扫描单个主机
./stickyKeysHunter.sh 192.168.1.10
# 扫描多个主机
for i in $(cat list.txt); do
./stickyKeysHunter.sh "$i"
done
3. 项目的配置文件介绍
Sticky Keys Hunter 项目没有明确的配置文件,所有的配置和参数都在 stickyKeysHunter.sh
脚本中硬编码。如果需要修改默认行为,可以直接编辑脚本文件。
例如,修改 RDP 连接的默认端口:
# 在 stickyKeysHunter.sh 中找到以下行并修改端口
rdesktop -u "" -p "" -g 100% -k en-us -r clipboard:CLIPBOARD -r disk:tmp=/tmp $1
通过以上步骤,您可以了解并使用 Sticky Keys Hunter 项目进行 RDP 主机的后门检测。